
Serie di tre libri open source sulla sicurezza della catena di fornitura del software che copre modellazione delle minacce, difese pratiche, SBOM, sicurezza CI/CD, conformità normativa (EO 14028, EU CRA) e governance organizzativa.
Una serie completa di tre libri sulla sicurezza della catena di fornitura software, che copre minacce, difese e governance. Questo manoscritto open-source fornisce a professionisti della sicurezza, sviluppatori e leader organizzativi una guida pratica per proteggere le moderne pratiche di sviluppo software.
| Libro | Titolo | Capitoli | Focus |
|---|---|---|---|
| Libro 1 | Comprendere la Catena di Fornitura Software | 1-10 | Fondamenti e modelli di attacco |
| Libro 2 | Proteggere la Catena di Fornitura Software | 11-22 | Difese pratiche e implementazione |
| Libro 3 | Governare la Catena di Fornitura Software | 23-33 | Politiche, conformità e strategia organizzativa |
Fornisce le basi per comprendere la sicurezza della catena di fornitura: come viene costruito il software moderno, il panorama delle minacce, gli attacchi storici e i modelli di attacco dettagliati.
Traduce la conoscenza delle minacce in difese pratiche lungo l'intero ciclo di vita dello sviluppo, dalla selezione delle dipendenze fino al deployment in produzione.
Affronta le dimensioni umane, politiche e strategiche della sicurezza della catena di fornitura: impegno organizzativo, conformità normativa, incentivi economici e collaborazione di settore.
contents/
├── book1/ # Chapters 1-10
│ └── chapter-XX/ # Each chapter directory contains:
│ ├── README.md # Chapter overview
│ ├── ch-X.Y.md # Section files
│ └── img/ # Chapter images
├── book2/ # Chapters 11-22
├── book3/ # Chapters 23-33
├── appendices/ # Appendices A-H
└── frontmatter/ # Author info, legal notices, templates
scripts/
├── build-all.sh # Build all three books
├── cover-generator.py # Generate book covers
├── custom_template.latex # Template for building PDF
└── verify_urls.py # URL verification utility
Costruisci tutti e tre i libri:
./scripts/build-all.sh
Costruisci libri individuali:
./contents/book1/build-pdf.sh
./contents/book2/build-pdf.sh
./contents/book3/build-pdf.sh
I PDF generati vengono creati nella directory scripts/.
I contributi sono benvenuti. Quando contribuisci:
ch-X.Y.md)Il repository include linting automatico per la qualità del Markdown e la compatibilità con Zensical. Vedi CONTRIBUTING.md per linee guida dettagliate e CLAUDE.md per gli standard dei contenuti.
Quest'opera è concessa in licenza con Licenza MIT. Puoi copiare, modificare, distribuire e utilizzare l'opera, anche per scopi commerciali, fornendo attribuzione.
| Appendice | Titolo | Libri |
|---|
| A | Glossario | Tutti |
| B | Risorse | Tutti |
| C | Guida SBOM/AI-BOM | Libro 2 |
| D | Checklist di Sicurezza | Libro 2 |
| E | Politiche e Modelli di Esempio | Libro 3 |
| F | Cronologia degli Incidenti | Libro 1 |
| G | Guide di Sicurezza dell'Ecosistema | Libro 2 |
| H | Matrice di Mappatura della Conformità | Libro 3 |
| I | Dichiarazioni di Esclusione e Limitazioni Legali | Tutti |